Microsoft 365 CopilotのMicrosoft Work IQ CLIとは?更新ポイントと管理者が確認すべき設定

Microsoft 365 Copilot の「Microsoft Work IQ CLI」は、メール、会議、ドキュメント、Teams メッセージなどの業務データを、AIアシスタントやIDEから自然言語で参照できるようにするCLI兼MCPサーバーです。開発者にとっては「会議や仕様書の文脈をコード作成に持ち込める」便利な機能ですが、管理者にとっては Microsoft Entra の同意、Copilot Creditsによる使用量課金、プレビュー版からGA版への更新、MCPサーバーの許可・ブロック管理 を必ず確認すべき変更点です。Microsoft公式ドキュメントでは、Work IQ CLIがMicrosoft 365 Copilotデータに接続し、CLIモードとMCPサーバーモードの2通りで利用できることが説明されています。(Microsoft Learn)

目次

Microsoft Work IQ CLIとは何か

Microsoft Work IQ CLIは、Microsoft 365 Copilotの業務データをAIアシスタントや開発環境から扱うためのコマンドラインツールです。単なる検索ツールではなく、Model Context Protocol、いわゆるMCPサーバーとして動作し、GitHub Copilot in VS CodeやGitHub Copilot CLIなどのAIコーディング支援ツールに、業務上の文脈を渡せる点が特徴です。(Microsoft Learn)

たとえば、次のような使い方が想定されています。

利用シーンできることの例実務での価値
メール確認特定の相手が提案について何を言っていたかを確認仕様確認や顧客要望の見落としを減らす
会議確認明日の予定や過去会議の議論を確認開発前に決定事項を把握できる
ドキュメント検索最近作成したPowerPointや仕様書を検索SharePointやOneDrive上の資料探しを短縮
Teamsメッセージ要約チャネル内の議論を要約プロジェクトの流れを素早く把握
人物情報の確認特定プロジェクトに関わるメンバーを確認担当者・レビュー依頼先を探しやすい

重要なのは、Work IQ CLIが「AIに社内データを丸ごと渡す仕組み」ではないことです。Microsoftの説明では、Work IQはMicrosoft 365 Copilotのデータ保護を継承し、ユーザーが既に表示権限を持つデータだけにアクセスし、Microsoft 365データを保存しないとされています。(Microsoft Learn)

何が変わったのか:更新ポイントの全体像

今回確認すべきポイントは、開発者向けの新機能というより、業務データをAI開発環境に接続するための管理対象が増えた ことです。

特に影響が大きいのは、次の4点です。

確認項目内容影響を受ける人
GA版への更新2026年6月16日のGA後、プレビュー版利用者はサポート対象のGA版へ更新が必要開発者、IT管理者
管理者同意Work IQ CLIとMCP Serverが組織データにアクセスするには、管理者権限が必要なアクセス許可への同意が必要Microsoft 365管理者、Entra管理者
使用量課金Work IQ APIはCopilot Creditsを使う使用量ベース課金の対象管理者、経理、CSP/SI
MCPサーバー管理Microsoft 365管理センターでMCPサーバーの許可・ブロックやスコープ設定を管理する流れになるIT管理者、セキュリティ担当

Work IQ CLI自体は開発者がnpmやnpxで利用できますが、組織のMicrosoft 365データに接続するため、実運用では管理者の関与が不可欠です。

CLIモードとMCPサーバーモードの違い

Microsoft Work IQ CLIには、大きく分けて2つの利用モードがあります。公式ドキュメントでは、ターミナルから直接問い合わせるCLIモードと、AIアシスタントに接続するMCPサーバーモードが説明されています。(Microsoft Learn)

モード使い方向いているケース
CLIモードworkiq ask でターミナルから自然言語で質問する開発者が単発で会議、メール、資料を確認したい場合
MCPサーバーモードworkiq mcp でAIアシスタントやIDEに接続するVS CodeやGitHub Copilot CLIで業務文脈を参照しながら開発したい場合

たとえば、CLIモードでは次のように質問できます。

workiq ask -q "昨日の顧客ポータル認証機能に関する会議で決まった要件を要約して"

MCPサーバーモードでは、AIアシスタントが作業中のコードやプロンプトに応じて、関連する会議メモ、メール、共有ドキュメント、Teams上の議論を参照できるようになります。仕様書に基づいてASP.NET Coreプロジェクトの初期実装を作る、といった開発シナリオも公式ドキュメントで例示されています。(Microsoft Learn)

対象サービスと影響範囲

対象サービスはMicrosoft 365 Copilotです。ただし、影響範囲はCopilotの利用者だけに閉じません。GitHub Copilot CLI、VS Code、Copilot Studio、Microsoft Foundry、Microsoft Entra、Microsoft 365管理センター、課金管理にも関係します。

開発者への影響

開発者にとっての最大の変化は、仕様書や会議メモ、メールの文脈を開発作業に組み込みやすくなることです。

従来は、Teams会議の議事録を開き、SharePointの仕様書を探し、Outlookのメールを確認してから、IDEに戻ってコードを書く必要がありました。Work IQ CLIを使うと、この文脈確認をAIアシスタント経由でまとめられます。

ただし、便利さだけで導入すると失敗しやすいポイントがあります。開発者が勝手に利用を開始しても、管理者同意や課金設定が未整備だと、接続できない、利用できるユーザーが限定される、費用が追跡できないといった問題が起きます。

管理者への影響

管理者にとっては、Work IQ CLIは「新しいCLIツール」ではなく、Microsoft 365の業務データに対するAIアシスタントのアクセス経路 として扱う必要があります。

Microsoftのドキュメントでは、Work IQ CLIとMCP ServerがMicrosoft 365組織データへアクセスするには、組織内で管理者権限を必要とするアクセス許可への同意が必要だと説明されています。管理者でないユーザーは、管理者にアクセス許可の付与を依頼する必要があります。(Microsoft Learn)

また、Microsoft Entraでは、ユーザーがアプリに同意できる範囲をポリシーで制御できます。ユーザー同意を無効化すれば、ユーザーは新しいアプリへのアクセス許可を自分で付与できず、管理者が代わりに同意したアプリのみ利用できる構成にできます。(Microsoft Learn)

セキュリティ・コンプライアンス担当への影響

Work IQ CLIは、メール、会議、Teams、ドキュメントといった機微情報に近いデータを扱います。そのため、導入判断では「AIで便利になるか」よりも先に、次の観点を確認するべきです。

確認観点確認すべき内容
権限利用者が本当に必要なデータだけにアクセスできるか
同意管理者同意の対象アプリとアクセス許可を把握しているか
監査誰が、どの環境で、どのMCPサーバーを利用するか確認できるか
データ境界ゲスト、外部共有、機密ラベル付きファイルの扱いを整理しているか
利用範囲本番データで使う前に、検証用ユーザー・検証用グループで試しているか

Microsoftは、Work IQがMicrosoft 365 Copilotのデータ保護を継承し、既存の権限に従ってアクセスし、オンデマンドで情報を取得すると説明しています。とはいえ、組織ごとの情報保護設計や条件付きアクセスの考え方まで自動で最適化されるわけではありません。運用前の棚卸しが重要です。(Microsoft Learn)

利用前提条件:導入前に確認すること

公式ドキュメントに記載されているWork IQ CLIの主な前提条件は、Node.js、Copilot Studioで設定された使用量ベースの課金プラン、課金プランに割り当てられたユーザー、Microsoft EntraテナントでのWork IQアプリケーションに対する管理者同意、必要に応じたGitHub Copilot CLIです。(Microsoft Learn)

導入前には、次の順で確認すると実務上の抜け漏れを減らせます。

順番確認項目判断基準
1利用目的開発支援、仕様確認、会議要約など、用途が明確か
2対象ユーザー全社展開ではなく、まず開発チームや検証グループに限定できるか
3ライセンス・課金Microsoft 365 Copilot、Copilot Credits、使用量課金の扱いを確認したか
4管理者同意Entra管理者がアプリと権限を確認しているか
5MCPサーバー管理許可・ブロック、スコープ設定、地域差を確認したか
6クライアント環境Windows、macOS、Linux、WSLのどこで利用するか決まっているか
7サポート対象版プレビュー版ではなくGA版を使っているか

対応プラットフォームは、Windows、Linux、macOSのx64/ARM64、およびブラウザーサポートのあるWSLです。グローバル企業では、開発端末のOSが混在しやすいため、導入手順をWindows専用にしないことも大切です。(Microsoft Learn)

インストールと更新方法

Work IQ CLIはnpmでグローバルインストールする方法、npxで直接実行する方法、GitHub Copilot CLIのプラグインとして利用する方法があります。

npmでインストールする

npm install -g @microsoft/workiq

npmで更新する

npm update -g @microsoft/workiq

npxでMCPサーバーとして実行する

npx -y @microsoft/workiq mcp

EULAを受け入れる

初回利用前には、EULAを受け入れる必要があります。

workiq accept-eula

公式ドキュメントでは、GitHub Copilot CLIを使う場合、プラグインマーケットプレースを追加し、workiq@copilot-pluginsをインストールする手順も示されています。(Microsoft Learn)

copilot
/plugin marketplace add github/copilot-plugins
/plugin install workiq@copilot-plugins

企業利用では、開発者にこのコマンドだけを案内するのは不十分です。あわせて、利用可能なテナント、管理者同意の状況、課金の扱い、検証用の問い合わせ例、禁止事項を社内手順として明記する必要があります。

MCP設定のポイント

MCPサーバーとして利用する場合、AIアシスタント側の設定ファイルにWork IQを追加します。公式ドキュメントでは、次のようなMCP設定例が示されています。(Microsoft Learn)

{
  "workiq": {
    "command": "npx",
    "args": [
      "-y",
      "@microsoft/workiq",
      "mcp"
    ],
    "tools": [
      "*"
    ]
  }
}

ここで注意したいのは、"tools": ["*"] の扱いです。検証環境では便利ですが、本番環境でそのまま全ツールを許可してよいかは別問題です。組織のセキュリティポリシーに応じて、利用可能なMCPサーバーやツールを絞る設計が必要です。

MicrosoftのWork IQ MCP概要では、管理者がMicrosoft 365管理センターのAgents and Toolsセクションで、Work IQ Mail、Work IQ Calendar、Work IQ TeamsなどのMCPサーバーを確認し、組織ポリシーに基づいて許可またはブロックし、スコープ付きアクセス許可を適用できると説明されています。ただし、MCPサーバーの許可・不許可をMicrosoft 365管理センターで管理する機能は、地域によってまだ利用できない可能性がある点にも注意が必要です。(Microsoft Learn)

移行期限とサポート対象版

移行で最も重要なのは、プレビュー版からGA版への更新です。Microsoft公式ドキュメントでは、Work IQが2026年6月16日に一般提供された後、Work IQ CLIのプレビュー版を使っている顧客はサポート対象のGA版へアップグレードする必要があると説明されています。また、バージョン0.4.xや0.5.xなど、2026年6月16日より前に公開されたプレビュー版のサポートは提供されないとされています。(Microsoft Learn)

整理すると、次のようになります。

対象状態必要な対応
Work IQ CLI 0.4.x / 0.5.xなどのプレビュー版サポート対象外GA版へ更新
2026年6月16日以降のGA版サポート対象問題発生時はGAビルドで再現確認
カスタムエージェントやサードパーティAIからWork IQ APIを利用使用量課金・管理設定の確認が必要管理センターで支払い、アクセス、上限、アラートを設定
Microsoft 365 Copilotの組み込みエージェント利用条件によりライセンス内で扱われる利用形態を管理者が確認

2026年6月25日時点で確認すべき実務上の結論は、プレビュー版を残したまま運用しないこと です。サポート問い合わせ時にもGAビルドでの再現が求められるため、トラブル発生後に更新するのではなく、導入前の標準手順としてGA版への更新を組み込むべきです。

使用量課金とCopilot Creditsの注意点

Work IQ関連で見落としやすいのが課金です。MicrosoftのPartner Center向け案内では、Work IQ APIはCopilot Creditsを使う消費ベース課金モデルの対象であり、Work IQ API専用の個別サブスクリプション、SKU、ユーザー単位ライセンスはないと説明されています。(Microsoft Learn)

また、Microsoft 365管理センターの使用量ベース課金に関するドキュメントでは、Copilot Creditsは対象Microsoftサービスの共通通貨であり、Work IQ APIやCoworkの使用量ベース課金を管理センターで扱うことが説明されています。(Microsoft Learn)

特に注意すべきなのは、次の違いです。

利用形態課金・管理上の見方
Microsoft 365 Copilotの組み込みエージェントを利用ライセンス内で扱われるケースがあるため、対象範囲を確認
Copilot Studio、Foundry、サードパーティAIでWork IQ APIを使うカスタムエージェントCopilot Creditsによる使用量課金の対象として管理が必要
開発者が検証でWork IQ CLIやMCPを使う課金プラン、ユーザー割り当て、管理者同意を事前確認

管理者は、利用開始前にMicrosoft 365管理センターで支払い方法、対象サービス、ユーザーまたはグループ単位のアクセス、使用量上限、アラートを確認する必要があります。Partner Centerの案内でも、GA後にWork IQを継続利用する場合は、管理センターでアクセス制御、上限、アラートを構成することが推奨されています。(Microsoft Learn)

管理者が確認すべき設定変更

Microsoft Work IQ CLIを組織で導入する場合、管理者は次の項目を確認してください。

項目確認内容失敗しやすいポイント
Microsoft Entra管理者同意Work IQアプリケーションへの同意状況を確認開発者任せにして、同意エラーで止まる
ユーザー同意ポリシーユーザーが勝手にアプリ同意できるか制御全ユーザーが自由に同意できる状態を放置する
Copilot Credits使用量課金の有効化、上限、アラートを確認検証利用がそのまま費用増につながる
MCPサーバー許可・ブロックWork IQ Mail、Calendar、Teamsなどの利用可否を整理便利だからと全ツールを許可する
対象グループ開発者、SI、検証チームなどに限定いきなり全社展開する
ログ・監査利用者、利用端末、接続先を把握利用実態が見えない
サポート版GA版であることを確認古いプレビュー版を残す

特にグローバル企業では、国・地域によって機能提供状況、データ境界、管理センターの利用可否が異なる可能性があります。MicrosoftのWork IQ MCP概要でも、Microsoft 365管理センターでMCPサーバーを許可・不許可にする機能は、地域によってまだ利用できない可能性があると明記されています。(Microsoft Learn)

実務での活用シーン

Work IQ CLIの価値は、単に「AIにメールを読ませる」ことではありません。開発・運用の文脈で、散らばった業務情報を開発作業に近づけることにあります。

仕様確認を短縮する

開発者が新機能を実装する際、仕様書、会議メモ、Teamsの議論、メールの指摘が別々に存在していることは珍しくありません。Work IQ CLIを使えば、関連情報を自然言語で確認し、実装前の認識合わせを短縮できます。

workiq ask -q "顧客ポータルの認証機能について、最近の会議とメールで決まった要件を要約して"

この使い方は、仕様変更が多いプロジェクトや、顧客との会議内容をコードに反映するSI案件で特に有効です。

会議後の対応漏れを減らす

Teams会議で出た課題を整理し、重要度やブロッカーを確認する使い方も想定されています。公式ドキュメントでも、顧客とのTeams会議で出た問題をWork IQが整理し、AIコーディングアシスタントが修正提案につなげるシナリオが紹介されています。(Microsoft Learn)

実務では、次のような確認に向いています。

workiq ask
昨日のContosoとの会議で、ロールアウトを止める可能性がある課題はありましたか?
最も優先度が高い修正点を3つに絞ってください。

レビュー前の文脈確認に使う

コードレビュー前に、なぜその変更が必要なのかを把握する用途にも向いています。

たとえば、Pull Requestの説明を書く前に、次のように確認できます。

この機能変更に関係する最近の仕様書、会議メモ、Teamsでの決定事項を要約して。PR説明に入れるべき背景も箇条書きで出して。

ただし、生成された内容をそのままPR説明に貼り付けるのは避けるべきです。社外秘、顧客名、個人名、未公開情報が含まれる可能性があるため、公開範囲に合わせて人が確認する運用が必要です。

導入時にやってはいけないこと

Work IQ CLIは便利ですが、導入方法を誤ると、セキュリティ、課金、運用面で問題が起きます。

開発者だけで先行導入する

npmで簡単に導入できるため、開発者が個人判断で使い始めたくなるツールです。しかし、組織データにアクセスするには管理者同意が必要であり、Work IQ APIの利用形態によっては使用量課金も関係します。検証であっても、管理者が把握できるグループで開始するべきです。

プレビュー版を使い続ける

2026年6月16日より前のプレビュー版、たとえば0.4.xや0.5.xはサポート対象外とされています。動いているからといって残すと、問題発生時にサポートを受けにくくなります。標準環境のバージョン確認を必ず行いましょう。(Microsoft Learn)

MCPツールを広く許可しすぎる

MCPサーバーはAIアシスタントに外部ツールを使わせる仕組みです。Work IQの場合、Microsoft 365の業務文脈に接続するため、すべてのツールを無条件に許可する設計は避けるべきです。

最初は、検証用グループに限定し、Mail、Calendar、Teamsなど、必要なMCPサーバーだけを有効化するのが現実的です。

課金アラートを設定しない

Work IQ APIのカスタム利用では、Copilot Creditsによる使用量課金が関係します。検証段階でも、利用者が増えると費用が想定より大きくなる可能性があります。管理センターで上限やアラートを設定し、月次で利用状況を確認する運用が必要です。(Microsoft Learn)

導入判断の目安

Microsoft Work IQ CLIは、すべての企業がすぐに全社展開すべき機能ではありません。次の条件に当てはまる場合は、検証価値が高いと考えられます。

導入を検討しやすい組織理由
Microsoft 365 Copilotを既に導入している既存のCopilot運用・権限設計を活用しやすい
GitHub CopilotやVS Codeを開発標準にしている開発フローにMCPサーバーモードを組み込みやすい
Teams会議やSharePoint仕様書を多用している業務文脈をコード作成に反映しやすい
SI、内製開発、業務アプリ開発が多い顧客要件や社内仕様の確認コストを下げやすい
Entra、Purview、管理センターの運用体制がある権限・監査・課金を統制しやすい

一方で、Microsoft 365 Copilotの権限設計が未整理、共有リンクが乱立している、機密ラベルやDLPの運用が弱い、AI利用ポリシーが未整備という状態では、先に情報保護と管理体制を整えるべきです。

管理者向けチェックリスト

導入前に、次のチェックリストを確認してください。

チェック内容
Microsoft 365 Copilotのライセンスと利用範囲を確認したか対象ユーザーと利用目的を明確にする
Work IQ CLIの利用者を限定したかまず検証グループから開始する
プレビュー版を使っていないか確認したかGA版へ更新する
Microsoft Entraの管理者同意を確認したかアプリとアクセス許可を棚卸しする
ユーザー同意ポリシーを確認したかユーザーが勝手に同意できる範囲を制御する
Copilot Creditsの課金設定を確認したか支払い方法、上限、アラートを設定する
MCPサーバーの許可・ブロック方針を決めたかMail、Calendar、Teamsなどを必要最小限にする
利用ログと問い合わせ窓口を決めたかトラブル時に追跡できるようにする
社内ガイドラインを作成したか顧客名、機密情報、PR説明への転記ルールを明確にする
地域差を確認したか管理センターのMCP制御機能が利用可能か確認する

まず何をすべきか

Microsoft 365 CopilotでWork IQ CLIを検討するなら、最初に行うべきことはインストールではありません。まず、管理者と開発チームで「誰が、どのデータに、どのAIアシスタントからアクセスするのか」を整理してください。

そのうえで、次の順序で進めると安全です。

  1. 既存のMicrosoft 365 Copilot利用者と開発者グループを棚卸しする
  2. Work IQ CLIの利用目的を、仕様確認、会議要約、開発支援などに絞る
  3. Entra管理者がアプリ同意とユーザー同意ポリシーを確認する
  4. Copilot Creditsの使用量課金、上限、アラートを確認する
  5. 検証用グループに限定してGA版のWork IQ CLIを導入する
  6. MCPサーバーの許可範囲を最小限にする
  7. 1〜2週間の検証後、利用ログ、費用、セキュリティ上の懸念をレビューする

Microsoft Work IQ CLIは、Microsoft 365 Copilotの業務文脈を開発環境に近づける強力な仕組みです。一方で、扱う情報はメール、会議、Teams、ドキュメントといった重要な業務データです。導入の成否は、CLIコマンドを覚えることではなく、管理者同意、課金、権限、MCPサーバー管理を先に整えられるかで決まります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次